• Search Research Projects
  • Search Researchers
  • How to Use
  1. Back to project page

2014 Fiscal Year Annual Research Report

追加学習とアクティブ学習を導入した学習型マルウェア検出・分類システムの開発

Research Project

Project/Area Number 24500173
Research InstitutionKobe University

Principal Investigator

小澤 誠一  神戸大学, 工学(系)研究科(研究院), 教授 (70214129)

Co-Investigator(Kenkyū-buntansha) 安藤 類央  独立行政法人情報通信研究機構, その他部局等, 研究員 (30446596)
Project Period (FY) 2012-04-01 – 2015-03-31
Keywords機械学習 / サイバーセキュリティ / 悪性スパムメール攻撃 / ダークネット解析 / DDoSバックスキャッタ判定 / マルウェア感染モニタリング / ビッグデータ / 識別器
Outline of Annual Research Achievements

平成26年度では,マルウェア感染を誘導する悪性スパムメール攻撃からユーザを護り,ボット感染した計算機によるスキャン攻撃やDDoS攻撃などを広域的に検知する学習型システムの開発を行った.研究成果を以下にまとめる.
①前年度に開発した悪意スパム判定システムを改良し,時々刻々と収集されるスパムメールをオンラインで悪性度判定し,その結果に基づいて追加学習できるよう拡張した.自動収集されたスパムは,形態素解析や前処理を行った後,L1-SVM識別器による特徴選択とOne-class SVM識別器による未知スパムの判定を行った後, L2-SVM識別器で悪性・非悪性の判定を行う.2013年11月1日~2014年9月23日の期間(326日間),NICTで収集された61,477通のスパムメールに対して追加学習を行った結果,F1値で平均93.5%の精度が得られた.
②未使用IPアドレス群であるダークネットに到達するパケットを収集し,そのトラフィック特徴をクラスタリングすることで,代表的なマルウェア感染状態を求め,/16サブネットの脆弱性を監視するシステムを開発した.2014年2月1日~28日に収集された303,733,994個のダークネットパケットに適用した結果,2014年2月28日にパンデミックが報告された5000/TCPポートを攻撃する新型マルウェアを20日早く,その兆候を捉えることができた.
③前年度に開発したDDoSバックスキャッタ判定を行うシステムを追加学習可能となるよう改良した.2013年1月~12月に観測された80/TCPと53/UDPのパケットからトラフィック特徴を抽出・学習し,2014年1月の80/TCPと53/UDP以外のパケットを用いてテストおよび追加学習を行った.その結果,真陽率,真陰率ともに90%以上の精度でDDoSバックスキャッタの判定が可能であることを示した.

  • Research Products

    (19 results)

All 2015 2014

All Journal Article (10 results) (of which Peer Reviewed: 10 results,  Open Access: 1 results,  Acknowledgement Compliant: 4 results) Presentation (9 results)

  • [Journal Article] Online Feature Extraction based on Accelerated Kernel Principal Component Analysis for Data Stream2015

    • Author(s)
      Annie Anak Joseph, Takaomi Tokumoto, and Seiichi Ozawa
    • Journal Title

      Evolving Systems

      Volume: 6 Pages: 印刷中

    • DOI

      10.1007/s12530-015-9131-7

    • Peer Reviewed
  • [Journal Article] An Online Malicious Spam Email Detection System Using Resource Allocating Network with Locality Sensitive Hashing2015

    • Author(s)
      Ali Siti Hajar Aminah, Seiichi Ozawa, Tao Ban, Junji Nakazato, and Jumpei Shimamura
    • Journal Title

      Journal of Intelligent Learning Systems and Application

      Volume: 7 (2) Pages: 42-57

    • DOI

      10.4236/jilsa.2015.72005

    • Peer Reviewed / Open Access / Acknowledgement Compliant
  • [Journal Article] An Autonomous Online Malicious Spam Mail Detection System Using Extended RBF Network2015

    • Author(s)
      Ali Siti Hajar Aminah, Seiichi Ozawa, Tao Ban, Junji Nakazato, and Jumpei Shimamura
    • Journal Title

      Proc.of Int. Joint Conf. on Neural Networks 2015

      Volume: 1 Pages: 印刷中

    • Peer Reviewed / Acknowledgement Compliant
  • [Journal Article] An Incremental Linear Discriminant Analysis for Data Streams under Non-stationary Environment2014

    • Author(s)
      Annie Anak Joseph, Young-Min Jang, Seiichi Ozawa, and Minho Lee
    • Journal Title

      Trans. of Institute of Systems, Control and Information Engineers

      Volume: 27 (4) Pages: 133-140

    • DOI

      10.5687/iscie.27.133

    • Peer Reviewed
  • [Journal Article] Incremental Two-dimensional Kernel Principal Component Analysis2014

    • Author(s)
      Yonghwa Choi, Seiichi Ozawa, and Minho Lee
    • Journal Title

      Neurocomputing

      Volume: 134 Pages: 280-288

    • DOI

      10.1016/j.neucom.2013.08.045

    • Peer Reviewed
  • [Journal Article] A Neural Network Model for Semi-supervised Sequential Multi-task Learning in Multi-label Pattern Recognition Problems2014

    • Author(s)
      Daisuke Higuchi and Seiichi Ozawa
    • Journal Title

      Smart Digital Futures

      Volume: 262 Pages: 402-411

    • DOI

      10.3233/978-1-61499-405-3-402

    • Peer Reviewed
  • [Journal Article] A Fast Incremental Kernel Principal Component Analysis for Data Streams2014

    • Author(s)
      Annie anak Joseph and Seiichi Ozawa
    • Journal Title

      Proc. of Int. Joint Conf. on Neural Networks 2014

      Volume: 1 Pages: 3135-3142

    • DOI

      10.1109/IJCNN.2014.6889940

    • Peer Reviewed
  • [Journal Article] Detection of DDoS Backscatter Based on Traffic Features of Darknet TCP Packets2014

    • Author(s)
      Nobuaki Furutani, Tao Ban, Junji Nakazato, Jumpei Shimamura, Jun Kitazono, Seiichi Ozawa
    • Journal Title

      Proc. Ninth Asia Joint Conference on Information Security

      Volume: 1 Pages: 39 - 43

    • DOI

      10.1109/AsiaJCIS.2014.23

    • Peer Reviewed / Acknowledgement Compliant
  • [Journal Article] Detecting Malicious Spam Mails: An Online Machine Learning Approach2014

    • Author(s)
      Yuli Dai, Shunsuke Tada, Tao Ban, Junji Nakazato, Jumpei Shimamura, Seiichi Ozawa
    • Journal Title

      Neural Information Processing

      Volume: 8836 Pages: 365-372

    • DOI

      10.1007/978-3-319-12643-2_45

    • Peer Reviewed
  • [Journal Article] Sentiment Analysis for Various SNS Media Using Naive Bayes Classifier and Its Application to Flaming Detection2014

    • Author(s)
      Shun Yoshida, Jun Kitazono, Seiichi Ozawa, Takahiro Sugawara, Tatsuya Haga, and Shogo Nakamura
    • Journal Title

      Proc. of 2014 IEEE Symposium on Computational Intelligence in Big Data

      Volume: 1 Pages: 1-6

    • DOI

      10.1109/CIBD.2014.7011523

    • Peer Reviewed / Acknowledgement Compliant
  • [Presentation] ダークネットトラフィックに基づいたDDoSバックスキャッタ判定2015

    • Author(s)
      古谷暢章, 班 涛, 中里純二, 島村隼平, 北園淳, 小澤誠一
    • Organizer
      59回システム制御情報学会研究発表講演会
    • Place of Presentation
      中央電気倶楽部
    • Year and Date
      2015-05-20 – 2015-05-22
  • [Presentation] 炎上検知のための Twitter ユーザーの分類2015

    • Author(s)
      横田凌一, 粟屋成崇, 北園淳, 小澤誠一
    • Organizer
      59回システム制御情報学会研究発表講演会
    • Place of Presentation
      中央電気倶楽部
    • Year and Date
      2015-05-20 – 2015-05-22
  • [Presentation] ダークネットトラフィック観測によるDDoSバックスキャッタ判定2014

    • Author(s)
      古谷暢章, 班 涛, 中里純二, 島村隼平, 北園 淳, 小澤誠一
    • Organizer
      電子情報通信学会情報通信システムセキュリティ研究会
    • Place of Presentation
      東北学院大学 多賀城キャンパス
    • Year and Date
      2014-11-27 – 2014-11-28
  • [Presentation] マルチラベル・パターン認識機能を有する逐次マルチタスク学習モデル2014

    • Author(s)
      樋口大輔,小澤誠一
    • Organizer
      平成26年 電気学会 電子・情報・システム部門大会
    • Place of Presentation
      島根大学 松江キャンパス
    • Year and Date
      2014-09-03 – 2014-09-06
  • [Presentation] A Neural Network Model for Incremental Learning of Large-Scale Stream Data2014

    • Author(s)
      Ali Siti Hajar Aminah, Kiminori Fukase, and Seiichi Ozawa
    • Organizer
      58回システム制御情報学会研究発表講演会
    • Place of Presentation
      京都テルサ
    • Year and Date
      2014-05-21 – 2014-05-23
  • [Presentation] Fast Online Feature Extraction Using Chunk Incremental Kernel Principal Component Analysis2014

    • Author(s)
      Annie anak Joseph and Seiichi Ozawa
    • Organizer
      58回システム制御情報学会研究発表講演会
    • Place of Presentation
      京都テルサ
    • Year and Date
      2014-05-21 – 2014-05-23
  • [Presentation] ダークネットパケットに対するDDoS攻撃によるバックスキャッター判定に関する研究2014

    • Author(s)
      古谷暢章, 班 涛, 中里純二, 島村隼平, 小澤誠一
    • Organizer
      58回システム制御情報学会研究発表講演会
    • Place of Presentation
      京都テルサ
    • Year and Date
      2014-05-21 – 2014-05-23
  • [Presentation] ダークネットトラフィックデータ解析によるサブネットの分類に関する研究2014

    • Author(s)
      西風宗典, 班 涛, 島村隼平, 中里純二, 小澤誠一
    • Organizer
      58回システム制御情報学会研究発表講演会
    • Place of Presentation
      京都テルサ
    • Year and Date
      2014-05-21 – 2014-05-23
  • [Presentation] 文構造と経験則に基づいたネガティブツイート識別器の提案2014

    • Author(s)
      吉田 舜,小澤誠一,矢澤隆志,芳賀達也,菅原貴弘
    • Organizer
      58回システム制御情報学会研究発表講演会
    • Place of Presentation
      京都テルサ
    • Year and Date
      2014-05-21 – 2014-05-23

URL: 

Published: 2016-06-01  

Information User Guide FAQ News Terms of Use Attribution of KAKENHI

Powered by NII kakenhi